11、远程过程调用(RPC)协议的加密验证与类型化分析

远程过程调用(RPC)协议的加密验证与类型化分析

1. 认证远程过程调用(RPC)概述

在公共网络上,存在一群主体(用具体字符串 a b 表示),他们希望进行各种远程过程调用(RPC)。RPC 包含请求和响应,均以字符串形式表示。该 RPC 协议的安全目标有两个:一是当主体 b 接受来自 a 的请求消息 s 时, a 确实向 b 发送了该消息;二是当 a 接受来自 b 对其请求的响应消息 t 时, b 确实是针对 a 的匹配请求发送了该响应消息。

为实现这些目标,协议使用消息认证码(MAC),通过密钥哈希计算得出。每个对称 MAC 密钥 kab 与主体对 a b 相关联且为他们所知。协议的非正式描述如下:
1. a → b : utf8 s | (MAC kab (request s))
2. b → a : utf8 t | (MAC kab (response s t))

在协议描述中,每行表示从一个主体到另一个主体的数据通信。这些数据由以下五个函数构建:
- utf8 (类型为 string

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值